999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云計算的網絡安全的探析

2013-09-19 09:22:30卞曉光
網絡安全技術與應用 2013年12期
關鍵詞:用戶服務

卞曉光

(遼寧郵電規劃設計院有限公司 遼寧 110179)

1 云計算概述

云計算是一種分布式計算技術,它是利用網絡上的資源,將其整合成“云”,從而成為一種超級計算的模式。“云”通常是由計算服務器、寬帶資源、存儲服務器等大型服務器集群組成。對于用戶而言們,不需要煩惱底層的具體細節,這樣能夠更加專注自己的業務,有利于降低成本。根據云計算服務的對象服務對象可以將云計算分為公有云、私有云、混合云,根據云計算的服務類型可以將其分為軟件即服務(SaaS)、平臺即服務(PaaS)、基礎架構即服務(IaaS)[1]。

圖1 云計算分類模型

2 云計算安全問題分析

云計算的服務模式從底層的IaaS模式到頂層的SaaS模式會向客戶提供不同的接口服務,在這個過程當中,用戶會接觸到不同的資源,這就造成了在不同的服務層會有發生不同的安全問題。

2.1 IaaS安全問題

在IaaS層中,會提供給用戶所有設施使用權,這樣用戶可以自由的部署操作系統的鏡像,因此在IaaS層中面臨的安全問題是最多的。IaaS層中主要包括物理設施安全、數據傳輸安全、數據存儲安全、虛擬化安全等問題。物理設置安全主要包括了通信網絡、電源、服務器等實體設備的安全,實體的安全正是整個云系統安全的大前提。數據傳輸安全指的是確保在傳輸數據當中數據的完整性和保密性,云數據傳輸安全面臨的主要問題是由于技術問題,云系統內部數據傳輸是非加密的。數據存儲安全實際到了數據保密性、可用性、完整性三個方面。但是絕大部門云服務提供商都沒有關注到數據殘留問題,這個問題已經變得原來越緊迫。虛擬化安全問題是這一層的主要安全問題,現在用戶使用的IaaS服務基本上都是虛擬主機上的服務。這個問題包括虛擬軟件和虛擬主機兩個安全問題[2]。

2.2 PasS安全問題

PaaS層主要面臨有API安全問題、模塊整合問題、數據安全問題這三個問題。PasS層提供豐富的API給用戶,使得用戶通過這些API可以自云平臺上部署開發自己的應用程序。因此不安全的API會導致降低用戶開發的應用的安全性能。同時由于各個云服務提供商沒有統一的 API,這就導致了某個云平臺的應用程序移植到另外一個云平臺上后就會變得不安全。PaaS層將底層的服務集合成一個整體,由于卻少相關的標準,無法保證這些集成后的服務模塊的安全性能,也難以評估這些模塊的安全性能。此外,應用程序使用的不加密的靜態數據,很有可能受到內部的攻擊或者被非授權訪問者竊取,這就帶來了相應的數據安全問題。

2.3 SaaS安全問題

SaaS的特性決定了云服務提供商對整個服務的安全性能負有主要的責任。SaaS層主要面臨有權限管理問題、數據處理安全問題、云服務不透明問題。SaaS層,用戶可用的唯一的安全手段就是服務提供商提供的身份驗證和訪問控制權限管理手段,但是這個手段存在著訪問控制標準不一致的問題,這就造成用戶停止共享文件時,其他用戶仍能共享文件的安全問題。SaaS也是使用的是不加密的靜態數據,因此存在著數據泄露的風險,而且泄露的風險比PaaS層大,因為PaaS層用戶可以通過開發一定的防范程序,而在這一次只能依靠服務上提供的安全服務。在這一層,用戶直接使用服務,無法對整個云平臺的安全性能進行評估,因此也面臨著云服務不透明的問題。

3 云安全解決方案

針對目前出現的云安全問題,業界提出了一些解決方案,雖然云計算涉及的安全技術都不是什么新的技術,基本上都可以實現了,但是這些安全技術在面對云系統架構的時候,仍然存在一些不足之處,需要改進。

3.1 容災和恢復技術

對于IaaS層當中出現的物理設備問題,造成的的影響比較廣泛,針對此類問題,可以采用容災和恢復技術解決。容災和恢復技術主要用來解決云計算的可用性的問題,可以幫助云系統在受到自然災害、人為失誤、系統故障中快速的恢復數據和間斷的服務,從而提高云計算服務的可靠性。現在主要有HDFS的冗余存儲方案和異地災難備份機制兩種手段。HDFS的DataNode的Block和NameNode都有冗余存儲,NameNode一般采用的是雙機備份策略,DataNode則是在不同的 DataNode中存儲了同一個Block的三個副本。冗余存儲方案可以解決一般的故障恢復問題,但是像日本大災難這種大范圍的災害卻沒有辦法,因此需要采用異地災難備份機制來彌補這一不足[3]。

3.2 數據加密技術

在IaaS、PaaS、SaaS三層當中,數據處于靜態存儲、傳輸和處理這三種狀態,在這三種狀態當中都面臨著一定的風險,針對這些風險都提出了相應的解決方案。靜態數據的加密可以使用傳統的加密方式,不同的云服務提供商也會提供不同的解決方案。比如微軟采用128位對稱加密方式或者更長的加密方式。對于傳輸的安全可以采用SSL3.0或者TLS 1.0協議保證數據的安全。針對數據處理過程當中存在的泄露問題可以采用完全同態的加密算法解決。

3.3 虛擬安全技術

IaaS層當中存在著主要問題是虛擬化安全問題,虛擬技術是云計算的核心,針對虛擬機本身的安全以及用戶和虛擬機之間隔離的問題,研究者們提出了一些解決的方案。可以采用自動檢測云中運行和休眠的虛擬機解決虛擬機本身的安全,采用劃分緩存的頁染色法和緩存層次可感知核心分配法,提供性能和安全的隔離。

4 總結

云計算成為目前計算機研究的一大熱點,改變了IT企業的服務的方式,融合了多項前沿技術的云計算在帶給我們便利、強大、靈活的處理能力的同時,也帶來了新的未知的安全隱患,云計算安全問題成為阻礙其發展的核心問題,需要不斷的對其進行深入研究分析。

[1]IBM 虛擬化與云計算小組.虛擬化與云計算[M].北京:電子工業出版社.2009

[2]葉偉等.互聯網時代的軟件革命-SaaS架構設計[M].北京:電子工業出版社,2009

[3]谷歌在線文檔誤共享信息 凸顯云計算安全問題[J]. 信息系統工程,2009,(4):59.

猜你喜歡
用戶服務
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 亚洲浓毛av| 国产精品女在线观看| 成人午夜免费视频| 色成人综合| 91外围女在线观看| 国产精品第一区| 香蕉色综合| 亚洲色图综合在线| 国产91小视频| 在线看免费无码av天堂的| 国产欧美在线| 久久婷婷国产综合尤物精品| 久久青青草原亚洲av无码| 动漫精品中文字幕无码| 波多野结衣一区二区三区四区| 99一级毛片| 高清免费毛片| 成人国产精品2021| 无码不卡的中文字幕视频| 久久香蕉国产线| 亚洲一区二区三区在线视频| 亚洲无卡视频| 中文字幕在线观| 天堂网亚洲系列亚洲系列| 亚洲男人的天堂在线| 成年女人18毛片毛片免费| 99偷拍视频精品一区二区| 亚洲一区二区三区国产精华液| 国产午夜一级淫片| 国产av色站网站| 高清码无在线看| 真实国产乱子伦高清| 色综合久久88色综合天天提莫| 伊人久久久久久久| 22sihu国产精品视频影视资讯| 噜噜噜综合亚洲| 国产精品区网红主播在线观看| 99久久精品久久久久久婷婷| 国产精品播放| 日本伊人色综合网| 2021亚洲精品不卡a| 美女视频黄又黄又免费高清| 日本不卡在线播放| 久久人妻系列无码一区| 国产一区二区色淫影院| 亚洲永久视频| 老司机久久精品视频| 在线视频一区二区三区不卡| 国产欧美视频一区二区三区| 成人福利在线免费观看| 色综合色国产热无码一| 九九九国产| 国产主播在线观看| 国产91视频观看| 91精品国产麻豆国产自产在线| 欧美午夜视频| 午夜精品一区二区蜜桃| 久久美女精品| 99视频在线观看免费| 亚洲人成网站在线播放2019| 天堂中文在线资源| 国产一级毛片网站| www.youjizz.com久久| 欧美成人免费午夜全| 3344在线观看无码| av在线5g无码天天| 5555国产在线观看| 国产91全国探花系列在线播放| 久久 午夜福利 张柏芝| 无码免费的亚洲视频| 波多野吉衣一区二区三区av| 国产一级妓女av网站| 91久久青青草原精品国产| 国产精品爽爽va在线无码观看| 女人18毛片一级毛片在线 | 人妻免费无码不卡视频| 奇米影视狠狠精品7777| av一区二区三区高清久久| 99国产在线视频| 成人福利在线观看| 国产三级a| 国产综合无码一区二区色蜜蜜|